国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

信息安全弄虛作假必以鮮血為代價

0
分享至

不久前,安全部門披露一些境外生產(chǎn)的芯片、智能設備或者軟件可能在設計制造階段就被故意預埋了“后門”,廠商可以通過特定信號對設備進行遠程操控,如自動開啟攝像頭、麥克風,或命令后臺自動收集指定數(shù)據(jù)并回傳。 此外,文章還提到,個別廠家為方便后期維修維護,出廠時設置了允許遠程訪問的“后門”。這本是售后服務功能,但如果管理不善或被第三方惡意破解,這個“后門”就會在黑暗角落窺視竊取敏感信息數(shù)據(jù)。從近年俄烏、中東的沖突來看,運用軟件和硬件后門攻擊對手已經(jīng)是常態(tài)。

軟件后門易解決和硬件后門難消除

對于存在的軟件后門,只要發(fā)現(xiàn)后就可以通過軟件升級來解決。相比之下,要硬件后門的代價就會大很多。美國NIST SP 800-193標準明確指出,硬件后門無法通過軟件修補消除,唯一解決方案是“從設計到制造的全程可信可控”。

由于硬件后門大多數(shù)是設計階段留下的,直接嵌入芯片的物理結構中,也就是物理電路已固化在硅片中,很難通過軟件層面的調試是無法修改的。軟件上的調試往往是迫不得已的應急之舉,而且代價巨大,英特爾給幽靈和熔斷打補丁后,CPU性能下降了25%左右。

這還算好的,有些硬件后門只能更換,無法打補丁。以ARM設備為例,ARMv8處理器存在名為PACMAN的漏洞,這個漏洞本質是一種硬件級側信道攻擊,利用ARM指針認證機制的微架構缺陷繞過內(nèi)存保護,且無法通過軟件更新徹底修復。ARMv9引入FEAT_FPAC補全了漏洞,但基于ARM v8.2指令集設計的CPU均存在PACMAN的漏洞,解決方案只有替換硬件。令人無語的是,時至今日,依然有很多搭載ARMv8處理器的設備在信創(chuàng)行業(yè)大肆兜售。

手機已經(jīng)成為泄密黑洞

2023年,卡巴斯基和俄羅斯聯(lián)邦安全局情報和安全機構FSB先后發(fā)布報告,聲稱蘋果公司故意向美國國家安全局提供了一個后門,可以用零點擊漏洞投放間諜軟件感染俄羅斯的iPhone手機。FSB發(fā)布的公告則聲稱已在數(shù)千部蘋果iPhone上發(fā)現(xiàn)了惡意軟件感染,這些iPhone屬于俄羅斯政府官員以及以色列、中國和幾個北約成員國駐俄羅斯大使館的工作人員。

2023年,德國安全公司NitroKey發(fā)布了一份報告,顯示在無須安卓系統(tǒng)參與的情況下,搭載高通芯片的智能手機會秘密的向高通發(fā)送個人數(shù)據(jù),并且這些數(shù)據(jù)會被上傳至高通部署在美國的服務器中。發(fā)送的數(shù)據(jù)包括設備唯一ID、芯片序列號、手機型號、運營商、系統(tǒng)版本、安裝的應用列表、電池使用情況、芯片性能數(shù)據(jù)甚至是IP地址。并且這些數(shù)據(jù)還是通過不安全 HTTP協(xié)議發(fā)送的,意味著黑客、運營商、政府機構等都可能輕松截獲。此舉做法顯然是違反了歐盟的GDPR條例。

2025年4月份,國安發(fā)出了警示,表明某國科技公司涉嫌向本國情報機構提供智能手機操作系統(tǒng)后門,導致全球數(shù)千部高端手機被植入間諜軟件。這些被入侵的設備涉及多國政府工作人員及企業(yè)高管,攻擊者無需用戶點擊或授權,即可直接操控手機,竊取通訊內(nèi)容、定位信息甚至生物識別數(shù)據(jù)。其中還提到,被感染手機中32%為外交人員設備,18%涉及能源、金融領域高管,惡意軟件潛伏期最長可達427天。

后門問題危害巨大

在俄烏沖突中,俄羅斯政府、金融、能源、交通、電信、軍工等行業(yè)就均遭遇國家級黑客攻擊。

自沖突以來,烏克蘭國防情報局入侵了俄羅斯聯(lián)邦稅務局系統(tǒng),并清除了該機構的數(shù)據(jù)庫和備份副本,被銷毀的資料全部不可恢復。俄羅斯國家原子能公司Rosatom以及俄羅斯國防產(chǎn)品出口公司Rosoboronexport,泄漏了大量的敏感數(shù)據(jù)。

烏克蘭國防部情報總局對俄羅斯金融機構和電信公司進行攻擊,俄羅斯聯(lián)邦儲蓄銀行Sberbank、莫斯科交易所等機構成為黑客的目標,ATM服務、在線銀行系統(tǒng)和移動應用程序的功能,Beeline、MegaFon、Tele2和Rostelecom等互聯(lián)網(wǎng)公司的網(wǎng)絡支付一度癱瘓。

今日俄羅斯電視臺網(wǎng)站、俄多個政府網(wǎng)站、俄羅斯天然氣工業(yè)股份公司Gazprom等都曾遭受攻擊,導致服務中斷或不可用。

白俄羅斯黑客組織“網(wǎng)絡游擊隊”對白俄羅斯鐵路系統(tǒng)進行攻擊,阻止并延緩俄羅斯軍隊從白俄羅斯基地向烏克蘭北部的轉移。之后,烏克蘭黑客成功攻擊俄羅斯遠東鐵路系統(tǒng),致使 40 列軍火列車脫軌。

烏克蘭情報總局聯(lián)合其黑客組織成功入侵了俄羅斯的“加斯卡爾集成”公司,竊取了該公司研發(fā)無人機技術的完整文檔,并導致該公司失去了對生產(chǎn)系統(tǒng)的控制權。超過350萬俄羅斯互聯(lián)網(wǎng)用戶的賬戶被盜。

如果說,上述俄羅斯的案例屬于飄在云端,那么,中東的傳呼機爆炸則更加接地氣,容易被普通人理解。傳呼機爆炸是因為電池邊上安裝了炸藥,由事先預留的觸發(fā)芯片引爆,當這顆芯片手打預設信號時,就會產(chǎn)生電流,引爆炸藥。

信息安全自欺欺人必然付出血的代價

當下,國產(chǎn)化替代工作如火如荼,但在實踐中,國產(chǎn)化已經(jīng)成為唐僧肉,妖魔鬼怪都來分一杯羹。不少公司把國外的技術引進后就聲稱自研,或者把開源代碼拿回來略作修改就標榜自主。在實踐中,能否入圍采購不看硬件和軟件的自主性、安全性、性價比,反而是拼關系、拼背景。這些做法其實是往金融、電信、交通、醫(yī)療、黨政等系統(tǒng)植入特洛伊木馬。

由于海量外來技術的軟件和硬件已經(jīng)進入各行各業(yè),這幾年的信創(chuàng)對信息安全的提升只能說是聊勝于無,只能感慨世界是一個草臺班子,只能慶幸華夏處于和平狀態(tài),一旦陷入類似于俄羅斯的局面,在信息戰(zhàn)中的表現(xiàn)未必會比俄羅斯強。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
“我用房子貸的款卻進了他們口袋”,佛山一男子稱遭遇套路貸;警方立案偵查,3人被批捕后取保候審

“我用房子貸的款卻進了他們口袋”,佛山一男子稱遭遇套路貸;警方立案偵查,3人被批捕后取保候審

大風新聞
2026-03-26 16:56:40
遲遲都等不到中企復工,巴拿馬頭號幫手已介入,中方加強港口管制

遲遲都等不到中企復工,巴拿馬頭號幫手已介入,中方加強港口管制

福建平子
2026-03-26 09:00:29
單場定生死!世預賽歐附加賽半決賽:藍衣軍團救贖,黑馬暗掀驚濤

單場定生死!世預賽歐附加賽半決賽:藍衣軍團救贖,黑馬暗掀驚濤

側身凌空斬
2026-03-26 13:04:09
流量退去之后|南京“10元手沖咖啡”阿姨:火過,就很滿足

流量退去之后|南京“10元手沖咖啡”阿姨:火過,就很滿足

澎湃新聞
2026-03-26 07:06:31
張雪峰對蘇州的綜合貢獻曝光!5年納稅8.5億,間接經(jīng)濟拉動28億

張雪峰對蘇州的綜合貢獻曝光!5年納稅8.5億,間接經(jīng)濟拉動28億

談史論天地
2026-03-26 07:45:53
成都世遺馬拉松一女子賽道擺拍“一字馬”,險絆倒后方選手!組委會:取消成績、2027年禁賽

成都世遺馬拉松一女子賽道擺拍“一字馬”,險絆倒后方選手!組委會:取消成績、2027年禁賽

大象新聞
2026-03-25 17:53:10
伊朗走出一步好棋 猛襲以色列中樞 思路一變天地寬 可改變戰(zhàn)局

伊朗走出一步好棋 猛襲以色列中樞 思路一變天地寬 可改變戰(zhàn)局

軍評陳光文
2026-03-25 22:20:57
“中園石化”被立案調查

“中園石化”被立案調查

每日經(jīng)濟新聞
2026-03-25 11:13:18
12年沒踢世界杯了 意大利晉級2026世界杯需連贏2場 概率僅63%

12年沒踢世界杯了 意大利晉級2026世界杯需連贏2場 概率僅63%

智道足球
2026-03-26 18:08:45
越打越出驚喜!以色列傳來好消息,美軍徹底歇菜:8年無法再開戰(zhàn)

越打越出驚喜!以色列傳來好消息,美軍徹底歇菜:8年無法再開戰(zhàn)

知法而形
2026-03-26 17:28:20
不可錯過!3月26日晚上18:00比賽!中央5套CCTV5、CCTV5+直播表

不可錯過!3月26日晚上18:00比賽!中央5套CCTV5、CCTV5+直播表

皮皮觀天下
2026-03-26 15:29:55
男子查出肺癌,當場崩潰:肺癌早期不是咳嗽,而是這5種異常

男子查出肺癌,當場崩潰:肺癌早期不是咳嗽,而是這5種異常

DrX說
2026-03-26 15:00:09
張雪峰猝死全過程曝光!知情人發(fā)聲,本來可以活,3次機會沒抓住

張雪峰猝死全過程曝光!知情人發(fā)聲,本來可以活,3次機會沒抓住

智慧生活筆記
2026-03-25 18:23:01
雷軍曬成績:小米SU7、YU7雙雙第一!

雷軍曬成績:小米SU7、YU7雙雙第一!

快科技
2026-03-26 13:09:04
伊朗重要人事任命,釋放強烈信號!

伊朗重要人事任命,釋放強烈信號!

斐君觀點
2026-03-25 21:08:16
iPhone半夜自動打電話,蘋果官網(wǎng)發(fā)文回應

iPhone半夜自動打電話,蘋果官網(wǎng)發(fā)文回應

界面新聞
2026-03-26 15:46:22
短短1年,靈活就業(yè)者暴增4千萬

短短1年,靈活就業(yè)者暴增4千萬

深度報
2026-03-23 21:47:58
洛克希德·馬?。簩⒕_打擊導彈產(chǎn)量提升四倍

洛克希德·馬?。簩⒕_打擊導彈產(chǎn)量提升四倍

財聯(lián)社
2026-03-25 19:18:36
14億人集體買房,為什么最后買出了一個爛攤子?

14億人集體買房,為什么最后買出了一個爛攤子?

流蘇晚晴
2026-03-25 18:14:02
網(wǎng)友在烏茲別克斯坦偶遇“佛山三水城巴”,佛山方面回應:車子被轉賣到了國外

網(wǎng)友在烏茲別克斯坦偶遇“佛山三水城巴”,佛山方面回應:車子被轉賣到了國外

極目新聞
2026-03-26 17:01:19
2026-03-26 19:55:00
鐵流1988
鐵流1988
芯片、通信
351文章數(shù) 72關注度
往期回顧 全部

科技要聞

Meta高管狂分百億期權,700名員工卻下崗

頭條要聞

張雪峰留巨額遺產(chǎn):二婚妻子或拿50% 剩下的女兒占1/3

頭條要聞

張雪峰留巨額遺產(chǎn):二婚妻子或拿50% 剩下的女兒占1/3

體育要聞

申京努力了,然而杜蘭特啊

娛樂要聞

劉曉慶妹妹發(fā)聲!稱姐姐受身邊人挑撥

財經(jīng)要聞

油價"馴服"特朗普?一到100美元就TACO

汽車要聞

一汽奧迪A6L e-tron開啟預售 CLTC最大續(xù)航815km

態(tài)度原創(chuàng)

教育
藝術
時尚
數(shù)碼
軍事航空

教育要聞

2026人工智能時代下的教育課堂變革

藝術要聞

哪一座橋不是風景?

皮衣+裙,高級到炸

數(shù)碼要聞

1+4核,英特爾酷睿3 304處理器現(xiàn)身基準測試

軍事要聞

擔心特朗普突然停戰(zhàn) 以總理下令48小時盡力摧毀伊設施

無障礙瀏覽 進入關懷版